CVE · Medium

CVE-2014-10379 — Yoast Duplicate Post [duplicate-post] < 3.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-10378, CVE-2014-10379 Yoast Duplicate Post [duplicate-post] < 3.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.0 3.0 2014-08-01

CVE-2014-10378, CVE-2014-10379

El plugin Yoast Duplicate Post hasta la versión 2.6 contiene una vulnerabilidad de secuencias de comandos entre sitios que surge de una sanitización inadecuada de la entrada del usuario y la falta de escape apropiado de la salida. Un atacante podría explotar este fallo para inyectar scripts maliciosos que se ejecutarían en el contexto de la sesión del navegador de un usuario afectado. La vulnerabilidad fue abordada en la versión 3.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.